服務器又100%了,上一個挖礦病毒解決完,這幾天又來了一個新的挖礦病毒。。。。


首先:又是經典的寶塔cpu100%。

還是先看進程

pstree這次是正常的,沒看到異常的進程樹
然后 top 發現一個【ext4】 一個中括號的進程占用了99%的cpu
我把這個進程單獨看了一下 top -Hp PID 然后按了一下c,出現了這個。

進文件夾看看這又是個啥吧

病毒挖礦文件

sh文件:

config.json文件,中間一段:

"pools": [
{
"algo": null,
"coin": "monero",
"url": "xmr-asia1.nanopool.org:14444",
"user": "43Xbgtym2GZWBk87XiYbCpTKGPBTxYZZWi44SWrkqqvzPZV6Pfmjv3UHR6FDwvPgePJyv9N5PepeajfmKp1X71EW7jx4Tpz.zookp",
"pass": "x",
"rig-id": null,
"nicehash": false,
"keepalive": false,
"enabled": true,
"tls": false,
"tls-fingerprint": null,
"daemon": false,
"socks5": null,
"self-select": null
}
],

也不懂什么意思,就只能刪干凈一下,然后把那個進程kill -9 PID 之后服務器恢復正常。下次再看看會不會出現吧。看看防火牆去


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM